icotera v2 port 80 indisponible ?

Démarré par dodoh01, 24 Février 2021 à 22:49:43

« précédent - suivant »

0 Membres et 1 Invité sur ce sujet

Bonjour,

j'ai chez moi un nas synology. j'ai un nom de domaine pour m'y connecter.

  • Mes accès depuis l'extérieur fonctionnent très bien.
  • L'accès en local fonctionne bien via l'adresse ip locale.
  • La connexion à l'interface via le port 5000/5001 fonctionne fonctionne en local en utilisant le nom de domaine (le loop back fonctionne)

Par contre, lorsque je me connecte à photo station qui est un page web hébergée sur le nas en utilisant mon non de domaine en local, la connexion échoue. (fonctionne si j'utilise l'adresse IP locale)
Après de multiple recherche je pense que cela vient que mon port 80 du nas qui est accessible via un autre port (8888) depuis l'extérieur. Le loopback ne fonctionne pas si ce ne sont pas les même ports.

Problème : le port 80 ne semble pas libre.

  • Si je met une redirection NAT en dur 80->80 dans l'interface, elle ne semble pas fonctionner. (j'ai lu que l'upnp serait prioritaire sur cette box).
  • Et si j'utilise l'upnp du NAS, il tente d'écrire la règle 80>80  mais échoue.
  • Dans l'interface upnp de la box je ne vois pas d'autre rêgles sur le port 80.

Est ce que le port 80 est bien libre sur une ICOTERA V2 sur le réseau LIAIN ?

Bonjour,
La redirection 80->80 fonctionne sur Icotera V2 (testé chez moi pour les certificats let'sencrypt).
Les redirections n->m (n!=m) fonctionnent depuis l'extérieur mais pas en loopback depuis l'intérieur.
Offre Pulse, Réseau Covage74, Kbox V2b i4850_1.16.3, routeurs Asus AC52U pour AP et secours, PC Zotac Zbox PI223 et VLC sur K-net en secours.
Up-down : http://uptime.stef.cloudns.cl/
Ping : https://prtg.stef.cloudns.cl/public/mapshow.htm?id=2444&mapid=B942004D-735D-4AE6-BF48-70F7DC5EF8A8

Le problème c'est que quelque chose squatte le port 80 via UPNP sur mon ICOTERA, mais la box ne sort pas toujours toutes les transmission de port, je ne le vois pas.
et le rapport debug ne marche pas.
Donc j'avance à l'aveugle.

Chez moi, pas d'UPnP.
Offre Pulse, Réseau Covage74, Kbox V2b i4850_1.16.3, routeurs Asus AC52U pour AP et secours, PC Zotac Zbox PI223 et VLC sur K-net en secours.
Up-down : http://uptime.stef.cloudns.cl/
Ping : https://prtg.stef.cloudns.cl/public/mapshow.htm?id=2444&mapid=B942004D-735D-4AE6-BF48-70F7DC5EF8A8

Citation de: dodoh01 le 25 Février 2021 à 17:42:16
Le problème c'est que quelque chose squatte le port 80 via UPNP sur mon ICOTERA, mais la box ne sort pas toujours toutes les transmission de port, je ne le vois pas.

C'est votre Synology qui ouvre le port 80 en UPnP (et il ouvre d'ailleurs 30 ports au total).

ou l'appli video et le ftp demandent des plages de ports ouverts.
j'ai coupé ces service, on y voit plus clair en effet.

Mais le 80 en destination est ouvert sur un autre port source, le nas n'arrive pas a router le port source 80 vers 80. Le nas me dis que le port source 80 est prit par une autre appareil et il utilise donc au autre port au hasard. (que je replace sur 8080)

Avant j'avais routé les ports manuellement dans l'interface de la box. C'est en comprenant le problème de loopback sur les ports différent et la priorité de l'upnp sur le routage de port que j'ai compris que j'avais un problème sur le port 80.

je n'arrive pas a savoir quel appareil c'est réservé le port 80. Je me demande si j'ai pas un périphérique/ caméra infecté.

Citation de: dodoh01 le 25 Février 2021 à 18:39:14
ou l'appli video et le ftp demandent des plages de ports ouverts.
j'ai coupé ces service, on y voit plus clair en effet.

Mais le 80 en destination est ouvert sur un autre port source, le nas n'arrive pas a router le port source 80 vers 80. Le nas me dis que le port source 80 est prit par une autre appareil et il utilise donc au autre port au hasard. (que je replace sur 8080)

Avant j'avais routé les ports manuellement dans l'interface de la box. C'est en comprenant le problème de loopback sur les ports différent et la priorité de l'upnp sur le routage de port que j'ai compris que j'avais un problème sur le port 80.

je n'arrive pas a savoir quel appareil c'est réservé le port 80. Je me demande si j'ai pas un périphérique/ caméra infecté.

"port source" c'est côté Synology. Pas un autre appareil, mais une application qui tourne sur le synology qui bloque le port.

Le port 80 de votre synology est occupé par la redirection de l'interface d'administration du Synology. Elle va rediriger vers le port 5000. Mais ça bloque ce port. Si vous créez un site sur le synology, il affichera ce site (au lieu de la redirection).

Autant que je sache, la seule façon de libérer le port est d'aller se connecter en SSH sur le synology et éditer les fichiers de configuration soit-même.

Merci, Vincent.

j'ai arrêté la redirection via upnp et j'ai réglé mes ports en dur. Cela marche. je me connecte à www.monnomdedomaine.ovh/photo depuis mon réseau local.

Bon j'ai aussi mis à jour mes caméras et supprimer l'upnp d'une caméra qui n'avais pas à être activé.